有什么方法可以监视以 python(理想情况下)或 bash 开头的名为“X”的新进程?我知道我可以查看正在运行的进程,但这还不足以满足我的需求。我能想到的唯一想法是如何连接到新进程并注册它,但是如何?
更多背景信息:我是 CCDC 团队 ( http://www.nationalccdc.org/ ) 的一员,也是蓝队的一员。比赛的前提是给学生一个网络来防御专业的渗透测试人员,帮助下一代安全专家变得更好。我想要做的是在 linux 机器上加载这个 python 脚本并观察正在运行的某些命令,这可能只会被红队使用,例如“chattr”命令。理想情况下,我希望能够为脚本提供要观看的进程列表。我可以弄清楚那部分,但不知道如何观察进程产生。
任何方向表示赞赏。谢谢你。